Skip to main content
Weiter zur Homepage der Europäischen Kommission (öffnet in neuem Fenster)
Deutsch Deutsch
CORDIS - Forschungsergebnisse der EU
CORDIS

Mining Sandboxes for Automatic App Protection

Ziel

Today’s industry is more vulnerable to cyberattacks than ever. The biggest threat comes from advanced
persistent threats that targets the sensitive data of a specific company. Such a threat may come along as
an innocuous app that starts its malicious behavior only when the mobile logs into the corporate network.
At the same time, such threats can be made undetectable through testing or code analysis.
The ERC SPECMATE project has developed a technology named BOXMATE that protects against unexpected
changes of app behavior and thus drastically reduces the attack surface of mobile applications.
The key idea is to mine app behavior by executing generated tests, systematically exploring the program’s
accesses to sensitive data. During production, the app then is placed in a sandbox, which prohibits
accesses not seen during testing.
This combination of test generation and sandboxing effectively protects against advanced persistent
threats. To access sensitive data during production, the app already must do so during testing—where
tracing makes it easy to discover and assess. BOXMATE neither does not need to collect user data: All
app behavior is assessed during testing already. Finally, BOXMATE requires no knowledge about source
or binary code, and thus easily handles arbitrarily obfuscated or obscure third-party apps. BOXMATE is
currently being patented worldwide.
We want to turn the BOXMATE approach into a full mobile security solution for corporate and end
users. This proposal aims at producing a full-fledged prototype that can be demonstrated to potential
customers, most notably app vendors and mobile infrastructure providers; as well as developing an
adequate marketing strategy exploring and responding to the needs of the market.
This proposal is fueled by the principal investigator, Andreas Zeller, one of the world’s leading experts
in software test generation and specification mining.

Wissenschaftliches Gebiet (EuroSciVoc)

CORDIS klassifiziert Projekte mit EuroSciVoc, einer mehrsprachigen Taxonomie der Wissenschaftsbereiche, durch einen halbautomatischen Prozess, der auf Verfahren der Verarbeitung natürlicher Sprache beruht. Siehe: Das European Science Vocabulary.

Sie müssen sich anmelden oder registrieren, um diese Funktion zu nutzen

Programm/Programme

Mehrjährige Finanzierungsprogramme, in denen die Prioritäten der EU für Forschung und Innovation festgelegt sind.

Thema/Themen

Aufforderungen zur Einreichung von Vorschlägen sind nach Themen gegliedert. Ein Thema definiert einen bestimmten Bereich oder ein Gebiet, zu dem Vorschläge eingereicht werden können. Die Beschreibung eines Themas umfasst seinen spezifischen Umfang und die erwarteten Auswirkungen des finanzierten Projekts.

Finanzierungsplan

Finanzierungsregelung (oder „Art der Maßnahme“) innerhalb eines Programms mit gemeinsamen Merkmalen. Sieht folgendes vor: den Umfang der finanzierten Maßnahmen, den Erstattungssatz, spezifische Bewertungskriterien für die Finanzierung und die Verwendung vereinfachter Kostenformen wie Pauschalbeträge.

ERC-POC - Proof of Concept Grant

Alle im Rahmen dieses Finanzierungsinstruments finanzierten Projekte anzeigen

Aufforderung zur Vorschlagseinreichung

Verfahren zur Aufforderung zur Einreichung von Projektvorschlägen mit dem Ziel, eine EU-Finanzierung zu erhalten.

(öffnet in neuem Fenster) ERC-2016-PoC

Alle im Rahmen dieser Aufforderung zur Einreichung von Vorschlägen finanzierten Projekte anzeigen

Gastgebende Einrichtung

UNIVERSITAT DES SAARLANDES
Netto-EU-Beitrag

Finanzieller Nettobeitrag der EU. Der Geldbetrag, den der Beteiligte erhält, abzüglich des EU-Beitrags an mit ihm verbundene Dritte. Berücksichtigt die Aufteilung des EU-Finanzbeitrags zwischen den direkten Begünstigten des Projekts und anderen Arten von Beteiligten, wie z. B. Dritten.

€ 150 000,00
Adresse
CAMPUS
66123 Saarbrucken
Deutschland

Auf der Karte ansehen

Region
Saarland Saarland Regionalverband Saarbrücken
Aktivitätstyp
Higher or Secondary Education Establishments
Links
Gesamtkosten

Die Gesamtkosten, die dieser Organisation durch die Beteiligung am Projekt entstanden sind, einschließlich der direkten und indirekten Kosten. Dieser Betrag ist Teil des Gesamtbudgets des Projekts.

€ 150 000,00

Begünstigte (1)

Mein Booklet 0 0